ну, нет же. L2 XLB использует compute node health checks. у тебя отъехала node в кластере, а какое-то время потребуется на отработку HC. всё это время трафик на эту ноду будет продолжать отправляться с LB.
Создал через вебку группу. По url вычислил её айди И потом тераформом засунул сервис аккаунты Только надо дополнительно в провайдер прописать пару полей
1. Лишь бы это не была default сеть. В принципе сойдет для начала, если у вас не планируется какого-то бурного роста и много других сервисов, которым в будущем также потребуется доступ к внешнему сервису. 2. запретить все исходящие соединения правилом с низким приоритетом, разрешить все исходящие с вашего кластера правилом с высоким приоритетом. Все входящие по умлочанию запрещены. 3. Если пакеты роутятся - этого д.б. достаточно